Modelo de Segurança em Camadas
[Cliente / Browser] │ HTTPS (TLS 1.3) [Cloudflare WAF + DDoS Protection] │ [Orbit Pulse API (VPS Contabo)] │ Supabase Connection Pool (pgBouncer) [Supabase PostgreSQL] │ Row Level Security (RLS) [Dados do Tenant]
Criptografia de Credenciais
Todas as chaves de API (BYOK, Evolution, Asaas) são armazenadas via Supabase Vault (pgsodium):
`sql — Armazenamento (nunca em texto puro) SELECT vault.create_secret(‘op_live_xxx’, ‘asaas_api_key_tenant_abc’);
— Leitura (apenas por funções autorizadas, nunca pelo cliente) SELECT decrypted_secret FROM vault.decrypted_secrets WHERE name = ‘asaas_api_key_tenant_abc’; `
Nenhum membro da equipe da Idear Digital tem acesso ao valor em texto puro das chaves dos clientes.
Conformidade com a LGPD
| Requisito LGPD | Como o Orbit Pulse cumpre |
|---|---|
| Base legal documentada | Campo legal_basis em cada lista importada |
| Opt-out fácil | Link de descadastro em todo disparo |
| Portabilidade de dados | Exportação CSV completa disponível |
| Direito ao esquecimento | Exclusão em até 24h via painel ou API |
| Registro de atividades | Audit log completo na tabela dmin_audit_log |
| Notificação de vazamento | Alerta automático à ANPD em até 72h |
Relatório de Conformidade
Configurações → Segurança → Relatório LGPD → Período: [selecionar] → Gerar PDF → Baixar para auditoria
Descarte Seguro de Dados
Ao cancelar uma subconta:
- Dados de conversa: deletados em 24h.
- Arquivos de mídia: removidos em 48h.
- Backups: excluídos em 30 dias.
- Certificado de destruição emitido por e-mail.